• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 趨勢分析

金融產業資安解析

2024-09-16
分類 : 趨勢分析
0
A A
0
1200x630 Cioinsight

CIO Insight 調查解析(5)

調查顯示,金融業積極導入零信任架構,這與政策推動和金融上雲趨勢有關。在擁抱數位轉型的同時,金融業更應重視資安防護,並將零信任架構和 FinOps 納入發展策略,才能有效應對日益嚴峻的資安挑戰。

調查/CIO Taiwan‧解析/資策會數轉院金融科技中心


疫情時代可說是推進產業進行數位轉型的加速器,企業組織不僅提高對資通訊與新興科技的投資、導入雲端以及朝向雲端原生進行開發,甚至改變過往的實體營運,轉為線上/居家的遠距辦公模式。

縱使企業邁向數位轉型之路以達到組織創新目標,但在轉型之餘若沒有將資安列入重點項目,將有可能為組織帶來營運風險及隱憂。因為在這波浪潮下,駭客的攻擊手法同樣與時俱進,以更精細的手法包裝惡意程式進行漏洞攻擊與詐騙。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球 CIO 同步獲取精華見解 ]

這也使得國內企業近年來頻繁發生資安事件,在金融業部分,近年金融機構接連發生 SWIFT 系統被駭入、ATM 被植入惡意程式控制取鈔等資安事件。因此金管會於 2017 年成立金融資安資訊分享與分中心(FISAC),提供資安情資預警及聯防機制,協助金融業從事前、事中與事後進行全方位的資安治理。

金融業為駭客首選目標 更需最新資安框架

而為防止金融系統因資安事件中斷,持續提供更安全便利的金融服務,金管會於 2020 年發布的《金融資安行動方案》至今來到 2.0。其中疫情所興起遠距辦公,使員工可透過私有的連網設備或行動裝置進入組織內部網路,儘管執行多因子驗證(MFA)以確認外部裝置是否為內部員工,但若從資安角度來看依舊防不勝防。

且基於私有裝置非屬公司所有,員工個人習慣恐引發潛在風險,造成組織在資安邊界上走向模糊化。因此金管會在方案 2.0 中以產業整體性進行規劃,及防堵遠距辦公所衍生的潛在資安,提倡金融機構導入零信任網路,顯現我國主管機關對資安防範的超前部署。

[熱門精選:ESG 範疇三挑戰將接踵而來 ]

這也驅動零信任(Zero Trust)的概念逐漸受到重視,零信任是以「永不信任;始終驗證」為核心目標,指不預設安全身份或裝置,強調任何環節皆須進行身份驗證。因金融業掌握客戶的機敏資料與其大量資金,較容易成為駭客攻擊的目標,若導入零信任可藉此防範其資安風險。

金融業須強化資安並治理雲端

◤ 金融業對零信任架構的導入情況。

而根據「CIO insight 調查」,金融業對於導入零信任是本次調查產業中前二積極,僅 1 成 5 目前暫不導入零信任,有意願導入零信任架構則佔半成。此調查不僅反映出金融業呼應政策進行導入,也有部分可能為接下來金融上雲趨勢所故。

在金管會放寬委外上雲規範後,金融業若要上雲的首要考量即是對於資安與雲成本的管控。首先在資安管控方面,雲端委外後代表著金融機構雲端業務將不在內部網域運作,因此既有資安架構不適用雲端環境。另外,系統搬遷的過程也是一大挑戰,地端的加密資料在傳輸過程與上雲後如何妥善保管,皆是組織須重新擬定資安框架的考量,才能建構符合雲端的資安治理。

[完整報告請至官網下載: 2024 CIO Insight 調查報告 ]

此外,組織將因應內部作業流程選擇合宜的雲端環境,從私有、混合及多雲環境來進行雲端部署。從產業端檢視,也可發現我國金融業偏好採用混合或多雲形式。如「國泰金控」以多雲混合雲為核心,陸續搬遷集團 50 多套系統上雲;「中信金控」則強調採用混合雲策略,並先聚焦於私有雲。不論產業端採用何種雲端策略,可預期的是金融機構對雲端的支出將大幅增加,混合與多雲之下恐讓組織更不易管理雲端成本與支出。因此在部署雲端策略時,金融機構應具備 FinOps 的思維,透過 FinOps 得以跨部門團隊型式,不僅僅是針對雲相關費用進行追蹤與管控,同時也為組織在使用雲端時達到可見與治理,才能使組織有效使用雲端。

由此一來,金融機構在面對因外部環境所流行的居家/遠距辦公,以及政策推動的委外上雲趨勢,不妨將零信任的資安架構與 FinOps 納入接下來的發展策略,透過零信任及 FinOps 手段達到對雲端的用與管甚至整體的治理。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: CIO Insight資安金融業
上一篇文章

在循環經濟下的轉型思考

下一篇文章

政院拚半導體產值增 2.66 兆 專家:配合美國國防

相關文章

2025 It 投資趨勢
趨勢分析

2025 製造業 IT 投資趨勢

2025-05-08
1200x630i165s03 1
趨勢分析

DeepSeek 對企業導入 GenAI 帶來的影響

2025-03-20
2025 It 預算與採購以服務業為例
趨勢分析

2025 IT 預算與採購:以服務業為例

2025-03-12
下一篇文章
1200630

政院拚半導體產值增 2.66 兆 專家:配合美國國防

追蹤我們的 Facebook

近期文章

  • 統一資訊強化內部開發效能 加速推進數位與雲端轉型
  • Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
  • 華碩領航資安專利布局 榮獲後量子密碼CAVP認證
  • 瀚錸科技「AI 智庫小幫手」
  • Hitachi Vantara推出全新資料管理軟體解決方案VSP 360,為用戶提供簡化且順暢的使用體驗

📈 CIO點閱文章週排行

  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • 雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

    0 分享
    分享 0 Tweet 0
  • AI 代理驅動認知 ERP 發展

    0 分享
    分享 0 Tweet 0
  • AI 導入對大型企業是良藥還是毒藥

    0 分享
    分享 0 Tweet 0
  • 從本土創新到國際舞台 迎接台灣金融 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 白宮發布重要的無人機政策行政命令的啟示及產業商機

    0 分享
    分享 0 Tweet 0
  • 【專訪】工業技術研究院董事長吳政忠

    0 分享
    分享 0 Tweet 0
  • 從自動化邁向自主化,次世代供應鏈持續演進

    0 分享
    分享 0 Tweet 0
  • 作業系統(OS)安全

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

1200 C3a3972

nCipher:比軟體加密更安全的HSM

第十屆金融CIO高峰會夏季場 nCipher Security 大中國區資深顧問

◤ 精誠資訊數據技術顧問林宗翰。

精誠推一站式資料治理 實現數據可見-可知-可用

第十四屆金融業科技高峰會春季場 會後報導 在現今多應用、多場景、多技術下,企業應

2024 Cio Insight Lenovo

Lenovo Truscale 一切即服務,解鎖企業創新能量

2024 CIO Insight 調查發表會 會後報導 Lenovo 悉心打造

Freepik Expand 16833

量子時代的資安挑戰與對策

隨著量子運算快速發展,現有加密技術面臨前所未有的挑戰。Gartner 將後量子密

1200 Cybavo Paul Tim

CYBAVO加密貨幣安全方案 強化數位交易安全

通過NIST認證 取得保險公司承保 CYBAVO VAULT運用創新的可監管分散

利用 ERP 元件和 PACT 做到供應鏈碳足跡透明化

文/葉宏謨 2024 年 11 月 11 日,在台日企業共同努力之下,圓滿完成了

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音